← Todas las notas← All notes

Crear usuarios desde CMD

Sep 28, 2026 · windows, powershell

1. Crear un nuevo usuario CMD como Admin

Crea una cuenta de usuario local con contraseña en texto plano.

net user {usuario} {contraseña} /add

2. Añadir el usuario al grupo Administradores

Otorga privilegios administrativos locales al usuario.

net localgroup Administradores {usuario} /add

3. Verificar miembros del grupo Administradores

Lista todos los usuarios que pertenecen actualmente al grupo de administradores locales.

net localgroup Administradores

4. Añadir el usuario a Usuarios de escritorio remoto

Habilita los permisos para que el usuario pueda autenticarse mediante RDP (Remote Desktop Protocol).

net localgroup "Usuarios de escritorio remoto" {usuario} /add

5. Verificar miembros de Usuarios de escritorio remoto

Lista todos los miembros del grupo de acceso remoto.

net localgroup "Usuarios de escritorio remoto"

Observaciones técnicas y de rigor operativo

  1. Dependencia del idioma del sistema operativo:

    Los nombres de grupos integrados como Administradores y "Usuarios de escritorio remoto" están localizados. Si ejecutas estos comandos en una instalación de Windows en inglés (o en algunos entornos desatendidos/servidores), fallarán. En sistemas en inglés, los identificadores correctos son:

    • Administrators

    • "Remote Desktop Users"

    • Alternativa independiente del idioma: En automatizaciones o scripts profesionales, es más robusto utilizar PowerShell con los identificadores de seguridad (SID) del grupo (S-1-5-32-544 para Administradores y S-1-5-32-555 para Escritorio Remoto) mediante el módulo Microsoft.PowerShell.LocalAccounts.

  2. Verificación de membresía específica por usuario:

    Ejecutar net localgroup <Grupo> lista todos los miembros de ese grupo. Si un servidor tiene muchos usuarios, verificar visualmente no es óptimo. Para validar exactamente a qué grupos pertenece una identidad específica, es más preciso auditar al usuario directamente:

    net user {usuario}

    (Revisar la sección “Miembros del grupo local”).

  3. Exposición de credenciales en el historial:

    Pasar la contraseña directamente en el comando (net user ... /add) deja el secreto expuesto en el historial de la consola y en los logs de auditoría del proceso (4688 en Event Viewer si el registro de argumentos por línea de comandos está activo). Si el entorno lo requiere, considera solicitar la contraseña de forma interactiva con un asterisco (*):

    net user {usuario} * /add